Skip to main content

2026 年 5 月 28 日

允許來自中繼伺服器的 HTTP 連線

將 TLS 卸載至中繼伺服器時,您可以設定連線伺服器執行個體,以允許從面向用戶端的中繼裝置進行 HTTP 連線。中繼裝置必須接受 Horizon Client 連線的 HTTPS 通訊。

若要允許 Horizon 8 Server 與中繼裝置之間的 HTTP 連線,您必須在每個允許 HTTP 連線的連線伺服器執行個體上設定 locked.properties 檔案。

即使允許 Horizon 8 Server 與中繼裝置之間的 HTTP 連線,仍無法在 Horizon 8 中停用 TLS。Horizon 8 Server 會同時接受 HTTPS 與 HTTP 連線。

**附註:**如果您的 Horizon 8 Client 使用智慧卡驗證,則這些用戶端必須直接透過 HTTPS 連線至連線伺服器。智慧卡驗證不支援 TLS 卸載。

程序

  1. 在連線伺服器主機的 TLS/SSL 閘道組態資料夾中建立或編輯 locked.properties 檔案。

    例如:install_directory\Omnissa\Horizon\Server\SSLgateway\conf\locked.properties

  2. 若要設定 Horizon 8 Server 的通訊協定,請新增 serverProtocol 內容並將其設定為 http

    http 必須以小寫形式輸入。

  3. 新增內容以設定 Horizon 8 Server 上的非預設 HTTP 接聽連接埠和網路介面。

    • 若要將 HTTP 接聽連接埠從 80 變更為其他連接埠,請將 serverPortNonTLS 設定為中繼裝置已設定連線的其他連接埠號碼。
    • 如果 Horizon 8 Server 具有多個網路介面,且您只希望伺服器在其中一個介面上接聽 HTTP 連線,請將 serverHostNonTLS 設定為該網路介面的 IP 位址。
  4. 儲存 locked.properties 檔案。

  5. 重新啟動連線伺服器服務來讓您的變更生效。

範例:locked.properties 檔案

此檔案允許 Horizon 8 Server 的非 TLS HTTP 連線。Horizon 8 Server 面向用戶端網路介面的 IP 位址為 10.20.30.40。伺服器使用預設連接埠 80 接聽 HTTP 連線。值 http 必須為小寫形式。

serverProtocol=http
serverHostNonTLS=10.20.30.40

此頁面對您有幫助嗎?

針對本主題提供意見回饋

本主題對您有幫助嗎?

請勿填寫任何個人或機密資訊。

正在產生連結…